Le compte A exécute une application de production sur une instance EC2 qui doit interroger une table DynamoDB dans le compte B. Quelle est la méthode la PLUS sécurisée pour accorder à l'instance EC2 du compte A l'accès à la table du compte B ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dans le compte B, créez un rôle IAM avec les autorisations pour interroger la table DynamoDB. Ajoutez le rôle IAM de l'instance EC2 du compte A à la politique de confiance du nouveau rôle. Ensuite, autorisez le rôle d'instance EC2 du compte A à appeler sts:AssumeRole sur ce rôle dans le compte B..
Pourquoi c'est la réponse
La méthode la plus sécurisée pour l'accès inter-comptes est d'utiliser sts:AssumeRole. Dans le compte B (propriétaire de la ressource), vous créez un rôle IAM avec les autorisations nécessaires pour interroger la table DynamoDB. La politique de confiance de ce rôle est configurée pour permettre au rôle d'instance EC2 du compte A d'assumer ce rôle. Ensuite, dans le compte A, vous donnez au rôle de l'instance EC2 la permission d'appeler sts:AssumeRole sur le rôle du compte B. Cela permet à l'instance EC2 d'obtenir des informations d'identification temporaires pour accéder à la table sans partager de clés statiques. Les autres options sont moins sécurisées ou incorrectes. Accorder directement des autorisations inter-comptes sur le rôle de l'instance EC2 ou via une politique de ressources est moins granulaire et peut être plus difficile à gérer. L'utilisation de clés d'accès statiques est fortement déconseillée en raison des risques de sécurité liés à leur stockage et à leur rotation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise